| タイトル | Google Chrome における IsWebSafeScheme 制限を満たしていない URL をタブで開かれる脆弱性 |
|---|---|
| 概要 | Google Chrome の chromehtml: protocol handler には、Internet Explorer により起動した際、ファイルの存在を究明され、IsWebSafeScheme 制限を満たしていない URL をタブで開かれる脆弱性が存在します。 |
| 想定される影響 | 第三者により、chromehtml: value に document.location を設定する Web ページを介して、IsWebSafeScheme 制限を満たしていない URL をタブで開かれる可能性があります。 |
| 対策 | ベンダ情報及び参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2009年4月24日0:00 |
| 登録日 | 2010年10月19日14:54 |
| 最終更新日 | 2010年10月19日14:54 |
| CVSS2.0 : 危険 | |
| スコア | 7.8 |
|---|---|
| ベクター | AV:N/AC:L/Au:N/C:C/I:N/A:N |
| Google Chrome 1.0.154.59 未満 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2010年10月19日] 掲載 |
2018年2月17日10:37 |
| 概要 | Argument injection vulnerability in the chromehtml: protocol handler in Google Chrome before 1.0.154.59, when invoked by Internet Explorer, allows remote attackers to determine the existence of files, and open tabs for URLs that do not satisfy the IsWebSafeScheme restriction, via a web page that sets document.location to a chromehtml: value, as demonstrated by use of a (1) javascript: or (2) data: URL. NOTE: this can be leveraged for Universal XSS by exploiting certain behavior involving persistence across page transitions. |
|---|---|
| 公表日 | 2009年4月25日0:30 |
| 登録日 | 2021年1月29日13:17 |
| 最終更新日 | 2021年7月24日0:04 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:* | 1.0.154.53 | ||||
| cpe:2.3:a:google:chrome:0.2.149.29:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:0.4.154.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:0.4.154.31:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:0.2.149.30:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:0.2.152.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:0.4.154.33:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:1.0.154.36:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:0.2.153.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:0.3.154.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:1.0.154.39:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:0.3.154.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:1.0.154.43:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:1.0.154.42:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:0.4.154.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:google:chrome:1.0.154.46:*:*:*:*:*:*:* | |||||
| 実行環境 | |||||
| 1 | cpe:2.3:a:microsoft:internet_explorer:7:*:*:*:*:*:*:* | ||||